KultureGeek Apps Mobiles et Tablettes Android : une faille permet de faire des achats In-App gratuitement

Android : une faille permet de faire des achats In-App gratuitement

30 Oct. 2013 • 11:40
1

Dominik Schürmann, un chercheur allemand en sécurité a réussi à trouver le moyen contourner assez facilement le système d’achats intégrés à Android et ainsi se faire passer pour le service de facturation Google pour pouvoir récupérer n’importe quel type contenu gratuitement.

faille achat in app

Google a corrigé assez rapidement le bug et a alerté les développeurs d’applications. N’ayant pas été crédité de cette découverte (« Nous avons découvert que… »), ni aucune autre forme de reconnaissance de la part de la firme dalleurs, le chercheur a décidé de communiquer publiquement sur son site et de donner toutes les informations pour exploiter la faille (toujours existante dans les apps utilisant Google Play Billing Library v3 d’avant le 8 octobre 2013). Sur son blog, l’homme détaille sa trouvaille en débloquant les pack de pièces dans Temple Run 2.

 

Via

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

  • Kyzako
    – Autant je n’aime pas que l’on trouve des techniques pour « arnaquer » les développeur, autant il a bien fais de tout dévoiler quand on voit le remerciement qu’a fais Google à son égard –« 

Les derniers articles

amd ryzen

Ryzen AM4 : les anciens processeurs AMD regagnent du terrain sur Amazon, la flambée de la DDR5 rebat les cartes

27 Déc. 2025 • 15:24
0 Matériel

On les disait relégués au rang de solutions de transition, coincées entre des plateformes modernes plus performantes et des PC...

ChatGPT Logo Icone

ChatGPT prépare l’arrivée de publicités sans frustrer ses utilisateurs

26 Déc. 2025 • 20:57
9 Internet

OpenAI relance activement le développement des publicités sur ChatGPT afin de rentabiliser son immense base d’utilisateurs non...

Spotify Logo

Spotify a désactivé les comptes qui ont téléchargé illégalement toutes ses musiques

26 Déc. 2025 • 20:33
7 Internet

Spotify a confirmé avoir identifié et désactivé les comptes utilisateurs exploités par le groupe Anna’s Archive...

La Poste Logo

La cyberattaque visant La Poste est maintenant contenue avec la reprise totale des services

26 Déc. 2025 • 20:04
0 Internet

La Poste annonce ce vendredi que l’ensemble de ses activités numériques et logistiques est de nouveau pleinement opérationnel...

Mondial Relay Locker

Mondial Relay annonce avoir été piraté avec le vol des données de clients

26 Déc. 2025 • 19:04
3 Internet

Mondial Relay vous souhaite un joyeux Noël en annonçant avoir été piraté, au point que les données de ses clients...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site